Segurança · por projeto

AI poder, com grades de guarda.

OpsIQCada pedido é verificado, todas as ações contratadas, avaliadas, assinadas, verificadas e auditadas, sem atalhos, sem surpresas, sem operações fora de política.

AES-256 · TLS 1.3HMAC-SHA256 assinado em E/SIsolamento por aluguel100%A IA vira auditada.
Cada ação assinada e examinada.
Nada chega a dados não verificados.
Viva Cada pedido ganha seu caminho. Pedido 2FA SSO Firewall VAULT · Inquilina selada LOG DE AUDITORIA · APÊNDICE ONLINE -Login. Sucesso. -Dono 2FA. sso.autorizado · oidc · acme.idp Ação. Assinado.
AES-256encriptação em repouso
TLS 1.3Cada conexão
HMACSHA...256E/S assinado.
100%AI vira auditada.
Autenticação e acesso

Autenticar, autorizar, Auditoria.

Cada administrador permite a TOTP de dois fatores (Google Authenticator, 1Password, Authy, qualquer RFC-6238O OIDC é o único sinal de entrada da OIDC.SCIMAuto-fornecimento, assim, os marceneiros e os saidores fluem diretamente de sua IdP. As tentativas de força bruta são impulsionadas para bloqueio automático, e cada sinal, permissão eSCIMA mudança está registrada.

TOTP dois fatores: Por administração, com códigos de recuperação de uso único você pode regenerar.
OIDC SSO_ e SCIM: Traga seu próprio IPC no Business+, o provisionamento está registrado.
Recaptchha e bloqueio. Contadores de login falhados disparam um automático.IPBloqueio.
Desafio 2FAVerificando
Verificação de dois fatores. Entre.6-digital código de seu aplicativo 4 9 2 7 1 3 Verifique e assine.
Então...Role-gated & logado
01

Autenticação

TOTP de dois fatores ou OIDCSSOProva quem está batendo.SCIMProvisões e desativa administradores diretamente do seu IPD.

02

Autorizar

Proprietário/administrador/apoio mais subsídios por página significam que cada pessoa alcança exatamente o que seu trabalho precisa, nada mais.

03

Audição

Cada entrada, mudança de permissão e escrita (humana ou IA) chega em um diário só de apêndice com o ator,IP, tempo e resultado.

O núcleo controla

Quatro garantias, Trabalhando de uma vez.

Cada pedido passa pela mesma coreografia de segurança: provar identidade, provar autoridade, assinar o caminho, selar os dados.

01

Autenticação

TOTP dois fatores, OIDCSSOeSCIMFluxos de joiner/leaver verificam quem está entrando antes de qualquer superfície do administrador abrir.

02

Autorizar

Dono, administrador, suporte e bolsas de nível de página mantêm cada colega dentro da fronteira exata que o papel deles permite.

03

Assine.

O tráfego de webhook e chamadas de API são escopados, verificados por HMAC, protegidos contra replay, limitados por taxa e vinculados a um espaço de trabalho.

04

Audição

Cada escrita humana, ação de IA, mudança de permissão e evento de segurança... chega em um fluxo de auditoria somente para apêndices.

OpsIQPlano de controle de segurança. Verificação ao vivo.
Eventos de Segurança Auditoria Estruturada Logins Falhados
A transmitir
Total de eventos1,28474único.IPs
Crítico.03Reveja agora.
Avisos18Último.24horas.
Bytes de auditoria2.4mApenas o fluxo de anexo
Filtrar evento, ator, IP, trace...
Severidade
Cliente
Aplicar
SeveridadeAtor?IPEventoResultadoTrace.
Crítico.IA
10.0.4.12
Off_contract_action. rejeitado
Tentativa de escrita bloqueada antes do ponto final.
Negadotr_8fa2
AvisoAva R.
102.89.x.x
Webhook. Assinando.
Chave de espaço de trabalho selada e substituída.
Registradotr_3c19
InformaçãoSCIM
Okta.
admin.deactivated
Sincronização de diretórios: Acesso removido
Sincronizadotr_b771
InformaçãoBloqueio
45.137.x.x
Falhei. Contador. Reset.
Reset de massa gravado pelo proprietário
Liberado.tr_09de
JSONEvent stream - ator,IP, parâmetros, resultado, duração

Registro de auditoria aberto

Webhook assinatura chave rotação é preservada com ator, papel,IPTempo, parâmetros brutos, haxixe, resultado e identificação.

Ava R.-Role: proprietário.resultado: registrado9F3A...2C
Posição viva

Nenhum texto invisível.

Ações de IA, mudanças administrativas e entregas de webhook são gravadas com o ator,IP, ação, resultado e estado de aprovação.

100%AI auditadoCSV_______________________________________________________________________História só de proprietários12mo de retenção.
Borda assinada

Cada chamada de vantagem prova-se.

Assinaturas HMAC, nonces, timestamps, chaves de escopo e opcionais IP listas de permissão parar forjado ou replayed tráfego cedo.

Endurecimento

Construído para o tráfego ruim.

Falha no bloqueio de login,IPBloqueio CIDR, pontuação de bots, limites de taxa e sinais de tomada de conta mantêm a pressão fora do núcleo.

Isolação de inquilinos

Um inquilino nunca pode chegar aos dados de outro.

Cada espaço de trabalho na nuvem tem seu próprio limite de inquilino e sua própria chave de criptografia.

Tenant Alpha.chave alfa_7f...
O Beacon TenantChave de farol 42...
Núcleo do inquilino-Cérebro 19...
As sete camadas

Segurança em todos os lugares Dados vivem ou se movem.

Segurança da IAEvery action is a registered contract with declared scope, roles and parameters. Risky writes need human confirmation. Off-contract output is rejected.
AudiçãoEvery admin action, AI turn and webhook delivery, with actor, IP, time, params, result and duration. CSV export. 12-month default retention, longer for regulated loads.
EndurecimentoIP & CIDR firewall, bot and threat scoring on visitor logs, rate limiting on every public endpoint, replay-protected gateway, account-takeover detection.
AI analystAn opt-in security analyst that reads the signals for you: verdicts on suspicious IPs, incident briefs, a daily digest and 0-token block policies. It never sits in the request path.
Resposta do incidente24/7 on-call for P0s. P0 notice within 30 minutes, P1 within 4 hours. Public RCA within five business days. Live status at /status: emailable, RSS, machine-readable.
Postura, viva, IA responsável.

Um avião de controle que se verifica.

OpsIQA IA não pode inventar operações, toda ação que pode tomar é um contrato registrado com escopo declarado, papéis e parâmetros, e qualquer coisa fora de contrato é rejeitada na camada do cérebro antes de chegar a um ponto final.Anthropic, OpenAI, Gemini, Grok ou self-hosted), e suas conversas nunca são usadas para treinar modelos.

Aprovação de ação. Risky escreve precisa de uma confirmação humana.
Sem ações fora do contrato. Operações desconhecidas são rejeitadas na camada cerebral.
Escolha seu modelo: Seu provedor, suas chaves, sem bloqueio, sem treinamento em seus dados.
PÓS-REDUÇÃO DE SEGURANÇA 100% Criptografia ·AES-256 / TLS 1.3 Dois fatores aplicados. Webhooks HMAC-assinado Diário de auditoria · somente apêndice Isolamento por aluguel Bloqueio e limitação de taxa Todos os controles passando.GDPR / CCPAAlinhado.
100%AI vira auditada.
0Ações fora do contrato permitidas
Seu.Modelo, chaves e dados
Nunca.Costumava treinar modelos.
Em um olhar

A segurança total. -Escrevo as ferramentas.

Uma superfície de controle completa para identidade, dados, tráfego de borda, segurança de IA e resposta incidente.

Proteção de dados.

  • AES-256Encriptação do envelope em repouso.
  • TLS 1.3para cada conexão.
  • Segredos armazenados fora da raiz da web.
  • Controles de residência e retenção.

Limite de inquilinos

  • Chaves de inquilino separadas na nuvem.
  • Nenhum inquilino ler, escrever ou decodificar o caminho.
  • Espaço de trabalho bloqueadoAPIChaves e propriedade da auditoria.

Assinado E/O

  • HMAC-SHA256 sobre corpos crus de ganchos.
  • Timetamp e proteção de replay do Nonce.
  • Escondido.APIChaves comIPListas de permissão e rotação.

Defesa de ameaça.

  • Falha no bloqueio de login e liberação manual.
  • IPe firewall CIDR com propagação de sessão.
  • Ameaça de pontuação, limites de taxa e revisão de viagem.

Segurança da IA

  • Apenas contratos de ação registrados.
  • Confirmação humana em cartas arriscadas.
  • Sem treinamento de modelo em seus dados.
  • Resposta, resultado e aprovação registrada.

Auditoria e resposta

  • Anexe o registro de auditoria somente comCSVeJSONExportar.
  • Filtragem de eventos de segurança pelo ator, ação,IPe risco.
  • Reset do contador de massa e eliminação da história resolvida.

Analista de segurança da IA

  • Batatas fritas e explique sobre suspeitos.IPs.
  • Sumários de incidentes, digerir diariamente e verificar a postura semanal.
  • 0-token políticas de bloqueio com opt-in, piloto automático vigiado.
Positivo de segurança.

Onde?OpsIQ Está hoje.

Estado honesto: o que é ao vivo, o que é alinhado, e o que está no roteiro.

Os controles estão ao vivo onde protegem o produto hoje.

O roteiro é chamado separadamente, assim as equipes de segurança podem ver a diferença entre controles implantados e certificações futuras em um relance.

14Controles ao vivo 3áreas alinhadas 2itens do roteiro

Controles ao vivo.

Encriptação em repouso.AES-256Seladas de armazenamento maisTLS 1.3em trânsito.Viva
Dois-fator eSSOTOTP, códigos de recuperação, OIDCSSOeSCIMProvisões.Viva
Acesso baseado em papéis.Dono, administrador, apoio e bolsas por página.Viva
Adicione a auditoria.O humano escreve, ações de IA, eventos de segurança e exportações.Viva
Anzóis assinados eAPIChavesHMAC-SHA256, proteção de repetição, chaves e limites de taxa.Viva
Isolação de inquilinosChaves de locatário de nuvem separadas sem caminho de leitura/escrita.Viva
Firewall e bloqueioIPBloqueio do CIDR, bloqueio de login e ameaça.Viva
Analista de segurança da IAVereditos, resumos incidentes, digerir, verificar postura e0-Toke políticas.Viva
GDPR/ Reino UnidoGDPR / CCPADPA, DSARFerramentas, controles de privacidade e escolhas de retenção.Alinhado
GDPRAlinhado.CCPAAlinhado.AES-256em repouso.TLS 1.3HMAC-SHA256Isolamento por aluguelSOC 2RoteiroISO 27001Roteiro
Operações e defesa

Quando algo está errado, Você fica no controle.

Saber quem está batendo, liberar um companheiro de equipe trancado em um clique, e assistir a plataforma proteger sua própria saúde, cada movimento registrado.

IP inteligência

Cada endereço secreto e com risco de identificação.

OpsIQnão conta apenas os logins ruins, ele te diz Que tipo de O endereço está batendo em você.IPé classificado como residencial, compartilhado, datacenter ou interno, então dado um0–100A pontuação de ameaça de bot e sinais de aquisição na jornada de visitantes, os intervalos do Datacenter martelando seu formulário de login parecem muito diferentes de um cliente em casa banda larga, e seus limiares de bloqueio podem tratá-los de forma diferente.

IPClassificação: residencial, compartilhada, datacenter ou interna, apareceu em todos os eventos.
0–100Ameaça: sinais de bot e tomada de conta, qualquer coisa50Destacado.
Proibição de um clique. Bloqueie tudo.IPem uma sessão suspeita de um único botão.
Tempo de viagem: Cada tentativa de login falhou reprovou como sua própria trilha reviewable.
Viva IPINTELIGÊNCIA 86.142.10.4 RESIDENCIAL 18 45.137.21.88 CENTER DE DADOS 92 BLOQUEIO 10.0.4.12 INTERNA 02 Pontuação de ameaça ≥50em destaque ·0- Confio em você.100= hostil.
Resposta do incidente

Fique no controle quando algo estiver errado.

Quando um colega de equipe fica preso, você os libera em um clique, sem esperar por um temporizador, revistem contadores de logins acionados em massa após um incidente, pesquise o histórico de logins falhando para investigar e removam registros antigos assim que for resolvido, cada liberação, reset e exclusão é escrita no registro de auditoria, então a limpeza é tão responsável quanto a violação.

Liberação manual de bloqueio. Limpar um administrador trancado ouIPinstantaneamente, nenhum temporizador esperar.
Monitoramento ativo de contadores. Veja todos os contadores de logins fracassados ao vivo.
Reset em massa & pesquisa de histórico: Vasculhe os contadores, procure o histórico de tentativas.
Exclusão do histórico de massa. Expurgar registros resolvidos, a exclusão também está registrada.
Viva CONTRATOS DE LOGEM FALHADA [email protected] 5/5· BLOQUEADO 0/5- Soltem-no. LIBERTAÇÃO 94.21.x.x3/5_ ativo0/5Limpo. 203.0.x.x2/5_ ativo0/5Limpo. Reset de massa contadores Release e reset gravados. Acusação: ator, horário, razão.
Proteção do sistema.

A plataforma vigia sua própria saúde.

Além do perímetro, OpsIQ_ guarda sua própria integridade, uma verificação de licença assinada mantém a instalação genuína e integrada de diagnósticos de saúde emergindo um instantâneo vivo dos sinais vitais da plataforma, e erros de front-end JavaScript são capturados no lado do servidor, então uma liberação quebrada aparece em seu painel em vez de falhar silenciosamente na tela de um cliente.

Integridade da licença. A validação assinada mantém a instalação genuína e evidente.
Diagnósticos de saúde: Uma imagem ao vivo dos sinais vitais da plataforma, sob demanda.
JavaScriptCaptura de erro. Erros de primeira linha registrados no servidor, não perdidos no cliente.
Segredos fora da raiz da web: Configurações e chaves nunca servidas pela camada web.
Viva SAÚDE DO SISTEMA Licença válida. Assinado... genuíno. DIAGNÓSTICOS Captura de erro JS SERVIÇO DO LADO TipoErro: indefinido não é uma funçãoCheckout. Js: 42__ · Safari 17__________ capturado ReferênciaErro: opsiq_ não está definidowidget. Js:8· Cromo124- Capturado. Promessa de rejeição manejada- Sim, senhor.120· Firefox126- Capturado. TipoErro: indefinido não é uma funçãoCheckout. Js: 42__ · Safari 17__________ capturado
Analista de segurança da IA

Não só gravado. Entendido.

O analista de segurança da IA lê esses sinais e diz o que eles significam, o que fazer, e (somente se você deixar) faz a parte reversível para você.

O contrato de fichas.

Um analista em cada alerta, pelo preço de alguns centavos por mês.

O modelo só é perguntado quando ajuda, um ambíguo IP_, um incidente fresco, o digerir da manhã, entidades ambúguas batem em uma chamada, então uma onda de atacantes é lida juntos, não um pedido de cada vez, seu próprio orçamento mensal vive na IA Config, e se chegar ao analista silenciosamente volta para leituras determinísticas, bloqueios, bloqueio e alertas nunca dependem disso.

Zero IA no caminho quente Vereditos guardados.24h Limite do orçamento próprio Cada ação auditada.
Veredito ao vivo. Veredito da IA - Lotado. 45.137.21.88 HOSTILE ·92% DatacenterIP · 41logins falhos ·12Nomes de conta tentados. Bloquear24h Veja. Soltem 86.142.10.4 BENIGN ·96% Residencial... cliente conhecido... navegação normal. Serviu do tesouro, sem chamada de inteligência artificial.0fichas

Batatas fritas + Explicar

Bloqueado.IPsExplicar abre o raciocínio, os fatos usados, e um clique em Block or Release.IPé livre.

Sucursais de incidentes

Eventos relacionados se agrupam em uma história: uma onda de login,URLCada novo incidente tem uma linha do tempo em inglês e um próximo passo recomendado.

Digerir diariamente

Uma recapitulação toda manhã: ontem contra sua linha de base, novos blocos, incidentes e a única coisa que vale a pena fazer hoje, em um dia tranquilo, só diz tudo claro, e que cheque custa zero fichas.

Teste de postura semanal

Uma lista de segunda-feira: administradores sem 2FA, um limite de bloqueio que parece generoso contra seu volume real de ataque, alertas desligados.

Pergunte à segurança.

Uma caixa de perguntas sobre a visão geral da segurança.IPO trabalho do servidor profundo é entregue à conversa do engenheiro administrativo, nunca adivinhado.

Opt-in

Piloto automático da política

O piloto automático opcional aprova apenas o mais seguro: reversível, limitado pelo tempo, único IPs_ ou ranges não maiores do que /24,_ nunca compartilhado ou móvel, com tampa por hora, sempre inutilizável.

Ele recomenda e explica, nunca pode correr selvagem.

O analista sugere que clusters e (somente com piloto automático) aplicam blocos reversíveis, que nunca podem apagar dados, alterar configurações, tocar o livro de auditoria ou fazer uma proibição permanente, e cada ação que ele toma é escrita no mesmo registro somente de apêndices que tudo mais.

0AI chama no caminho da solicitação.
24hO veredicto está em cada entidade.
≤/24O mais amplo bloco sem vigilância.
100%Ações de analistas auditadas
Lista completa de recursos

Tudo em Segurança..

Cada capacidade, agrupada. ★ marca um destaque.

CaracterísticaO que ele faz
Autenticação
Dois fatores (ToTP)Por-admin RFC...6238Dois fatores para o Google Authenticator, 1Password, Authy ou qualquer aplicativo compatível.
Códigos de recuperação de uso únicoCódigos de backup regeneráveis para que um dispositivo perdido nunca te tranque para sempre.
OIDC single sign-onTraga seu próprio provedor de identidade em planos de negócios e empresas.
SCIMProvisionamentoAdministrador automático cria e desativa do seu IP; cada alteração registrada.
ReCAPTCHA no loginOpcional desafio de bots na forma de sinal para retardar ataques automatizados.
Endurecimento
Falha no bloqueio do login.Os contadores de falhas de rolamento fazem um automático.IPBloquear uma vez que o limiar seja cruzado.
IPBloqueio de CIDR ★Bloqueie um único endereço ou todo o alcance à mão, proibindo que se propaguem em uma sessão.
IPClassificação ★ NOVOCada endereço marcado residencial, compartilhado, datacenter ou interno em cada evento.
-Ameaça a marcar.0–100O bot e a pontuação de tomada de conta, qualquer coisa50é destacado.
Limite de taxaCada ponto público é estrangulado contra força bruta e abuso.
Autorização
Controle de acesso baseado em papéis.Dono, administrador e apoio para que cada pessoa veja apenas o que seu trabalho precisa.
Per-páginas bolsas de permissão NOVOConceda ou revogue páginas de administração individuais por colega de equipe para acesso fino.
Políticas de confirmaçãoAparelho de ação que força um passo explícito em operações sensíveis.
Proteção de dados.
Isolamento por aluguel ★Cada espaço de trabalho na nuvem tem sua própria chave, então nenhum inquilino lê ou escreve, mesmo com acesso total ao DB.
AES-256em repouso.Envelope encriptação sela cada byte armazenado no disco.
TLS 1.3 em trânsitoCada conexão comOpsIQé criptografado com modernoTLS.
Segredos fora da raiz da webArquivos de configuração e chaves de assinatura vivem onde o nível da web nunca pode servi-los.
API segurança
- Teias assinadas.HMAC-SHA256 sobre o corpo cru com data e proteção replay nonce, ambas as direções.
Escondido.APIChavesChaves bloqueadas no espaço de trabalho em todos os modos de permissão.
IP lista de permissão em teclasRestrinja uma chave específica.IPsOu ICDR varia, então uma chave vazada ainda é inútil em outro lugar.
Rotação e revogação da chaveRodar ou revogar qualquer chave instantaneamente, chaves secretas nunca são devolvidas depois da criação.
Limites de taxa por horaCada chave carrega seu próprio orçamento de pedido para conter abuso.
Audição
Diário de auditoria só para apêndices ★Todos os humanos e IA escrevem capturados com ator, papel,IP, tempo, ação e resultado, nunca editado.
CSV_ JSON_________________________________________________________________Auditores manuais a trilha inteira em formato portátil.
FiltragemCorte o diário por ação, ator, data ou risco para encontrar exatamente o que você precisa.
Eventos de segurançaSinais, 2FA, permissão eSCIMAs mudanças são registradas como eventos.
Linha de tempo da jornada com falha de login ★Cada tentativa contra uma conta reproduziu como sua própria jornada.
Bloqueio e monitoramento de balcão NOVOVeja todos os logins ao vivo e bloqueio ativo.
Busca de histórico de login falhada NOVOProcure o histórico completo de logins para investigar um incidente.
Resposta do incidente
Liberação manual de bloqueio. NOVOLimpar um administrador trancado ouIPEm um clique sem esperar por um cronômetro.
Contador de massa reiniciado. NOVOVarrer todos os contadores de logins ativos após um incidente.
Exclusão do histórico de massa NOVOExpurgar registros de logins fracassados em massa, a eliminação em si está registrada.
Proteção do sistema.
Integridade da licençaA validação assinada mantém a instalação genuína e evidente.
Diagnósticos de saúde NOVOUma imagem dos sinais vitais da plataforma, sob demanda.
JavaScriptCaptação de erro NOVOErros de primeira linha são registrados no servidor ao invés de falhar silenciosamente na tela de um cliente.
Segurança da IA
Contratos de ação ★A IA só pode invocar operações registradas com escopo, papéis e parâmetros declarados.
Sem ações fora do contrato.Operações desconhecidas são rejeitadas na camada cerebral antes de atingirem um objetivo.
Aprovação humana em cartas arriscadasAções sensíveis sempre exigem uma confirmação humana explícita.
100%AI vira auditado ★Cada vez que a IA se vira (prompt, resposta, resultado e aprovador) chega no registro de auditoria.
Sem treinamento em seus dados.Apenas contexto de conversa ao vivo, seus dados não são usados para treinar modelos.
Compliance e administrador
Residência de dados e retençãoEscolha sua região e defina sua própria janela de retenção;0mantém registros para sempre.
Acesso de auditoria só para proprietáriosO histórico de IA está restrito ao dono do espaço de trabalho.
GDPR _ CCPADPA, DSARExportar e apagar ferramentas, e consentir a execução na fonte.
Administração de gestão de usuários NOVOConvide, promova, desativa e audite cada administrador de um console.
Gestão do Departamento NOVOOrganize equipes em departamentos com acesso e encaminhamento.
Para sua equipe de segurança.

Comum Perguntas Eles vão perguntar.

Chamadas de IA batem no fornecedor de modelos que você escolhe.Anthropic, OpenAI, GeminiA maioria não treina em "Observação de Dados".APItráfego por padrão.
Nuvem multi-doente corre na UE e África Ocidental hoje, clientes dedicados de nuvem escolhem a região para o fornecimento, auto-hospedeira, onde quer que você a instale.
Chaves secretas e segredos de assinatura de webhook sãoAES-256Eles não podem ser re-fetched através doAPIDepois da criação, só girava.
Sim. Conta → Privacidade tem um auto-serviço delete & export. POST /v1/customers/{id}/eraseRegistros de auditoria sobre a exclusão em si são mantidos para12meses para revisão de conformidade.
30-day export window. After that, primary records are deleted from production; backups roll off the standard 30-day rotation; all copies are gone within 60 days of cancellation.
Sim. /.well-known/security.txt, e-mail de divulgação [email protected]Também fazemos um teste anual de terceiros, mais uma equipe contínua interna, relatórios sumários disponíveis sob NDA.
Os controles subjacentes, criptografia, auditoria imutável, I/O assinado, isolamento, estão em vigor hoje, e estamos em condições de fazer o que quiser. GDPR, Reino UnidoGDPReCCPAAlinhado.. SOC 2Tipo II eISO 27001Estamos em nosso roteiro, não reivindicamos certificados que não temos. [email protected] para nossa atual carta de postura.
OIDC single sign-on e SCIM auto-provisioning estão disponíveis em Business e Enterprise. Conecte seu provedor de identidade, e novos administradores são providos e desativados automaticamente, com cada evento de provisionamento gravado no registro de auditoria.
A IA só pode invocar Contratos de ação registradosQualquer coisa fora do contrato é rejeitada na camada cerebral antes de atingir um ponto final, e as escritas arriscadas requerem uma confirmação humana explícita.